[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firestarter und cvs



Thomas Schönhoff <thomas.schoenhoff@uni-bielefeld.de> writes:

> Unter dem Menü Einstellungen->wird blockiert findest Du eine
> Möglichkeit Ports zu blockieren nach aussen!
 
Danke, danach habe ich gesucht .... 

> >Ist firestarter die richtige Wahl für eine firewall? oder sollte ich
> >eher was anderes ausprobieren?
> >
> Schwierig zu beantworten, für meine StandaloneBox ist es genau das
> Richtige (dynamisches Festlegen von Filterregeln über GUI)

Das war auch mein Eindruck, deshalb habe ich weitere gar nicht ausprobiert. 
 
> "apt-cache search firewall" spukt zum Thema allerhand aus. Vielleicht
> ist ja was Passendes darunter!?

Wollte eigentlich noch shorewall oder ähnliches ausprobieren ... Aber
das ist ja auch alles Zeitaufwendig und wenn es firestarter tut
... bin eigentlich ganz zufrieden ... 
 
> Ansonsten hab' ich hier auch Firestarter 0.8.x laufen, bislang habe
> ich damit keine Probleme gehabt (habe Tests über einschlägige Websites
> gemacht!)

Was sind denn die einschlägigen Webseits? Hatte vor einiger Zeit mal
bookmarks zum Thema gesucht, die sind aber mitlerweile verschwunden
und die meisten Portscans kosten Geld ...
> 
> Ein etwas rudimentäreres Prog ist Lokkit von A. Cox. Damit kannst Du,
> wenn ich das richtig erinnere(?), Sicherheitslevel einstellen! 

Werde es mir mal ansehen

> Iptables und Co nicht zu vergessen, mit denen ich aber noch keine
> Erfahrungen gesammelt habe!
 
Habe mal für ipchains ein Script geschrieben, für ein einfaches
"dialupstandalone"System gehts ja, aber bei komplizierteren Sachen,
stand nachher alles offen wie ein Scheunentor ;) 

> >Ein Problem ist noch, daß ich bei jedem Verbindungsaufbau die firewall
> >neustarten muß ...
> >
> Welche Version benutzt Du, ich glaube ab 0.9 (Gnome2) funktioniert der
> automatische Start bei Verbindungsaufbau über das GUI eingestellt (hab
> ich noch nicht getestet, weil hier noch Gnome-1.4 läuft!  Dieses
> Feature hakte in allen vorherigen Versionen)
 
0.8 ... werde es wohl jeweils manuel starten, sooft muß man eine DSL
Verbindung ja jedenfalls nicht trennen.

Danke 

Florian

-- 
Florian Reichert
Please notice: e-mails to my adress florianr@gmx.net must not be larger
than 5 k, because they will  be filtered else. If you would like to send
anny larger e-mail to me pleas ask for alternative Contact!



Reply to: